论数据安全

对于任何企业或组织,数据都是最重要的一项资产。数据泄露、或未遵守监管要求都可能给企业带来巨大的灾难、损害组织声誉、多年建立的品牌毁于一旦、企业资产损失以及违规罚款。

数据安全,是指通过采取必要措施,确保数据处于有效保护和合法利用的状态,以及具备保障持续安全状态的能力。

为了确保数据安全要从数据的全生命周期为切入点,在不同阶段进行数据安全保障。

数据全生命周期视角

根据数据的全生命周期,数据安全可以分为:数据采集安全、数据存储安全、数据传输安全、数据访问安全、数据交换安全、数据销毁安全。

数据全生命周期安全
  • 数据采集安全:是指系统在生成新数据或从外部收集数据过程的合法、合规及安全性。

  • 数据存储安全:在数据存储阶段,收集的数据被存储于大型的数据中心,由于采集的数据中可能包含敏感信息,或者有不同等级安全的数据,因此需要进行数据安全存储。

  • 数据传输安全:是指在数据传输过程中要防止数据泄露,对数据进行加密保护和安全保护。

  • 数据交换(共享和使用):是指数据共享、数据使用中的安全。包括数据共享安全、数据发布安全、数据接口安全等。

  • 数据销毁:是指将数据彻底删除,并无法复原,以免造成信息泄露。数据数据一旦不再进行预期目的分析或数据拥有者拒绝使用权,则必须销毁数据。数据销毁主要包括物理破坏硬盘或破坏存储内容来破坏数据。大数据项目中,一般会使用覆盖写等技术破坏而不采用破坏硬盘的方式,国防机密才会采取销毁硬盘的方式销毁数据。

数据安全保障

数据安全实施应该围绕数据全生命周期各环节切入,在每个环节进行相应的管控与安全加固。从而全方位保障数据安全。

数据安全实施

数据采集阶段
(1)对数据源进行数据可信管理、身份鉴定、用户授权;
(2)对于个人信息与重要数据要进行采集前的评估;
(3)在采集过程中,要安全合规、进行相应日志记录跟踪;
(4)提前识别隐私数据、敏感数据,强加数据保护防泄露;
(5)对于采集工具或设备也要进行安全管理、访问控制等。
(6)确定此阶段数据安全的团队成员与职责
数据存储阶段
(1)对数据进行分类分级
(2)划分存储区域、实施相应的数据隔离
(3)对存储数据实施加密存储
(4)对存储平台或系统进行账号、密码、密钥、权限等安全管理
(5)日志管理
(6)存储备份、数据恢复 、数据归档
(7)确定此阶段数据安全的团队成员与职责
数据传输阶段
(1)传输加密
(2)网络可用性管理
(3)传输接口管控
(4)接口调用日志管理
(5)确定此阶段数据安全的团队成员与职责
数据访问阶段
(1) 数据密级划分
(2)数据访问权限
(3)数据查询权限划分
(4)打印/下载权限
(5)数据脱敏
(6)确定此阶段数据安全的团队成员与职责
数据交换阶段
(1)数据接口配置
(2)日志管理与监控审计
(3)数据脱敏
(4)数据加密、数据压缩
(5)数字水印
(6)确定此阶段数据安全的团队成员与职责
数据销毁阶段
(1)数据内容安全销毁
(2)用户注销
(3)密钥安全销毁
(4)确定此阶段数据安全的团队成员与职责


数据项目安全测试

在实际的数据项目当中,团队也是围绕数据全生命周期进行数据安全保障。当然,除了以上论述的数据安全验证环节之外,还要对项目交付的软件系统的业务与代码进行安全测试。安全测试保障包含不仅限于:

  • 软件系统安全验证
    (1)业务逻辑权限控制
    (2)SQL注入
    (3)XSS漏洞
    (4)CSRF漏洞
    (5)参见OWASP TOP10进行安全验证
  • 数据安全验证
    (1)数据权限验证
    (2)数据合规性检查
    (3)敏感数据脱敏验证
    (4)全生命周期进行数据安全验证(参考上一章节)
  • 合规性验证
    (1)在进行安全测试的过程中,要参考相应的网络安全法律法规
    (2)在数据安全验证过程中,要求数据合规,参考国家法律法规和国家标准外,还有符合企业自身的合规性要求
  • 实践方式
    (1)Build Security In[1] 内建安全
    (2)安全扫描工具:Fortify Scan、SonarQube、DependencyCheck、OWASP ZAP、Checkmarx、Burp Suite等
  • 安全团队成立
    (1)除了以上提到的相关措施与验证外,需要确立相应的安全团队组织
    (2)制定安全团队的职责以及安全标准与规范等
    (3)定期进行安全检查与评估,持续改进
数据平台安全验证体系

参考文献:

[1] http://www.buildsecurityin.cn/zh/ 内建安全

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容